1.盗取各类用户帐号,如管理员帐号、用户网银帐号等。
2.盗窃企业具有商业价值的机密资料。
3.非法转账,比如使用盗取的用户网银向他人转账。
4.控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力。
5.强制发送电子邮件。
6.网站挂马。
7.控制受害者机器向其它网站发起攻击。